Microsoft LRPC 客户端缓冲区溢出漏洞 CVE-2013-3878 CNNVD-201312-179

6.9 AV AC AU C I A
发布: 2013-12-11
修订: 2019-02-26

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2、SP3和Server 2003 SP2版本中的本地远程过程调用(LRPC)中存在一个特权提升漏洞,攻击者哄骗LRPC服务器并使用特制LPC端口消息在LRPC客户端上导致基于堆栈的缓冲区溢出情形。LRPC在内部使用Microsoft本地过程调用(LPC)。因此,实际上,如果未正确实施,任何LPC消费者都可能受此漏洞影响。成功利用此漏洞的攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全管理员权限的新帐户。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息